Атрибут allowpaymentrequest тега <iframe>
Описание
Атрибут allowpaymentrequest позволяет элементу <iframe> использовать Payment Request API для обработки платежей прямо во фрейме. Это булевый атрибут — его наличие (без значения) активирует возможность работы с платежами.
<iframe
src="https://payment-provider.com/checkout"
allowpaymentrequest
width="400"
height="600">
</iframe>
Особенности работы:
| Состояние | Описание | Как задать |
|---|---|---|
| Разрешено | Встроенный контент может инициировать платежи | <iframe allowpaymentrequest> или <iframe allowpaymentrequest="true"> |
| Запрещено | Платежи невозможны (по умолчанию) | <iframe> (без атрибута) |
Программная проверка поддержки:
<script>
if ('PaymentRequest' in window) {
console.log('Payment Request API поддерживается');
} else {
console.log('Браузер не поддерживает Payment Request API');
}
</script>
Рекомендации по использованию:
- Используйте только для доверенных платежных провайдеров
- Сочетайте с HTTPS для безопасности транзакций
- Браузер всегда запрашивает подтверждение пользователя
- Для комплексных решений рассмотрите
allow="payment"
Ограничения и совместимость:
- Поддерживается в Chrome, Edge и Safari
- Требуется HTTPS-соединение
- Работает только при действии пользователя (клик, нажатие)
- Может быть заблокировано политиками безопасности
Примечание: Атрибут allowpaymentrequest — часть современной веб-экосистемы платежей. Для максимальной безопасности всегда используйте его вместе с sandbox атрибутами и только с проверенными платежными системами.